
HTTP request smuggling भेद्यता स्कैनर
अद्भुत अनुसंधान पर आधारित, जो James Kettle द्वारा किया गया है। यह उपकरण उन सर्वरों को खोजने में मदद कर सकता है जो request smuggling भेद्यता के लिए असुरक्षित हो सकते हैं।
इस उपकरण में बहुत सुधार की आवश्यकता है, और मेरे पास इसे समर्थन देने के लिए पर्याप्त समय नहीं है क्योंकि मेरा एक और बड़ा प्रोजेक्ट है - x8। मैं शायद भविष्य में इस प्रोजेक्ट पर वापस आऊंगा।
USAGE:
request_smuggler [OPTIONS] --url <url>
FLAGS:
-h, --help सहायता जानकारी प्रिंट करता है
-V, --version संस्करण जानकारी प्रिंट करता है
OPTIONS:
--amount-of-payloads <amount-of-payloads> low/medium/all [default: low]
-t, --attack-types <attack-types>
[ClTeMethod, ClTePath, ClTeTime, TeClMethod, TeClPath, TeClTime] [default: "ClTeTime" "TeClTime"]
--file <file>
एक फ़ाइल से अनुरोध भेजें, आपको पंक्तियों के अंत में स्पष्ट रूप से \r\n पास करना होगा
-H, --header <headers> उदाहरण: -H 'one:one' 'two:two'
-X, --method <method> [default: POST]
-u, --url <url>
-v, --verbose <verbose>
0 - केवल पहचाने गए मामलों और त्रुटियों को प्रिंट करें
1 - सर्वर प्रतिक्रियाओं की पहली पंक्ति प्रिंट करें
2 - अनुरोध प्रिंट करें [default: 0]
--verify <verify> भेद्यता को कितनी बार सत्यापित करें [default: 2]
लिनक्स
git clone https://github.com/Sh1Yo/request_smuggler
cd request_smuggler
cargo build --release
cargo install request_smuggler --version 0.1.0-alpha.2
मैक
git clone https://github.com/Sh1Yo/request_smuggler
cd request_smuggler
cargo build --release
cargo install request_smuggler --version 0.1.0-alpha.2
विंडोज़